En sécurité informatique, un scanneur de vulnérabilité est un program conçu pour identifier des vulnérabilités dans une application, un système d’exploitation, ou un réseau.
Les scanners de vulnérabilités se présentent sous plusieurs formes: logiciel à installer sur son système, machine virtuelle pré-configurée ou encore en SaaS dans le cloud.
Cet outil se lance sur une ou plusieurs cibles, dans un réseau interne ou sur Internet. Ces cibles (URL, adresse IP, sous-réseau) sont renseignées par l’utilisateur lorsqu’il désire effectuer son scan. La plupart des outils suivent le schéma de scan suivant:
- détection des cibles actives (attente d’une réponse ICMP, ARP, TCP, etc. pour déterminer si la cible répondra au scanner)
- tilgang til porter TCP og UDP tilgjengelige tilgjengeligheter (skanneporter)
- détection des services actifs (SSH, HTTP, etc.) sur chacun de ces ports et de leurs versions (phase de «fingerprint»)
- éventuellement: utilization d'un compte fourni pour se connecter sur la machine et lister les programs non visibles depuis le réseau (navigatør, liseuse, suite bureautique, etc.)
- éventuellement: rekognosering av applikasjoner Nettilgang og konstruksjon av l’arbre de chaque nettstedet (fase dite de «gjennomsøking»)
- sélection des modules de sécurité à lancer sur la cible selon les services précédemment reconnus
- lansering des modules de sécurité
- generasjon du rapport de sécurité
© Copyright Windows Report 2021. Ikke tilknyttet Microsoft